Примечание редактора: Kaspersky выпустила значительное обновление своего портала Threat Intelligence Portal, добавив новый Hunt Hub наряду с расширенным покрытием MITRE ATT&CK и значительно увеличенной базой данных уязвимостей. Обновление направлено на обеспечение более ясного видения того, как обнаруживаются угрозы, почему срабатывают тревоги и какие риски наиболее важны в реальных условиях. По мере роста объема и сложности кибератак акцент смещается с простых тревог на контекст и приоритеты. Этот релиз позиционирует разведку угроз как практический инструмент для аналитиков, CISO и организаций, управляющих все более сложной цифровой инфраструктурой.
Ключевые моменты
Hunt Hub централизует правила поиска угроз и логику обнаружения Kaspersky, сопоставленную с техниками MITRE ATT&CK.
Логика обнаружения представлена в структурированном формате, похожем на SIGMA, для более глубокого понимания аналитиками.
Карта покрытия MITRE ATT&CK теперь объединяет видимость SIEM, EDR, NDR и Sandbox в одном представлении.
База данных уязвимостей расширена до почти 300 000 CVE, с акцентом на эксплуатируемые угрозы.
Почему это важно
Для организаций, сталкивающихся с ростом объема сложных киберугроз, прозрачность и приоритизация имеют решающее значение. Раскрывая логику обнаружения и связывая её напрямую с поведением злоумышленников и реальными уязвимостями, обновленный портал помогает командам безопасности перейти от реактивного реагирования на тревоги к проактивному поиску угроз. Такой подход способствует более эффективному поиску угроз, лучшей оценке рисков и более умелому распределению ресурсов защиты, что особенно актуально по мере расширения цифровой инфраструктуры, облачных сервисов и корпоративных сетей.
Что следует отслеживать дальше
Внедрение Hunt Hub командами операционной безопасности и специалистами по поиску угроз.
Как организации используют объединённый вид MITRE ATT&CK для оценки пробелов в безопасности.
Обновления библиотек поиска и разведки уязвимостей со временем.
Раскрытие информации: Ниже приведённое содержание — это пресс-релиз, предоставленный компанией/PR-агентом. Он публикуется в информационных целях.
Kaspersky объявила о крупном обновлении своего Threat Intelligence Portal (TIP), представив новый раздел Hunt Hub наряду с улучшенной картой покрытия MITRE ATT&CK и значительно расширенной базой данных уязвимостей. Обновление усиливает возможности организаций по расследованию угроз, пониманию поведения злоумышленников и проактивному мониторингу наиболее актуальных рисков в их средах.
Согласно отчету Kaspersky Security Bulletin 2025, системы обнаружения Kaspersky в 2025 году выявили в среднем 500 000 вредоносных файлов в день, что на 7% больше по сравнению с предыдущим годом. По мере усложнения и увеличения частоты кибератак командам безопасности необходимы не только тревоги — им нужна ясность.
Новый Hunt Hub создан для удовлетворения растущего спроса на прозрачность и более глубокое понимание работы современных технологий обнаружения. Интегрированный в раздел Threat Landscape портала Threat Intelligence, Hunt Hub предоставляет централизованный доступ к экспертизе Kaspersky по поиску угроз и знаниям о обнаружении.
Hunt Hub включает Hunt-ы Kaspersky Next EDR Expert, также известные как индикаторы атаки (IoA) или правила обнаружения. Все пользователи портала могут просматривать каталог Hunt-ов и их описания, а клиенты Kaspersky Next EDR Expert получают расширенный доступ к подробным рекомендациям и логике обнаружения, представленным в удобном формате, похожем на SIGMA. Каждый Hunt сопоставлен с соответствующими тактиками и техниками MITRE ATT&CK и связан с известными группами злоумышленников, что дает аналитикам ясный контекст для каждого обнаружения.
Делая логику обнаружения видимой и структурированной, Hunt Hub эффективно устраняет «черный ящик» в обнаружении угроз. Это позволяет командам безопасности не только реагировать на тревоги, но и понимать, почему сработало обнаружение и какая угроза скрыта за ним — повышая доверие к технологиям безопасности и увеличивая эффективность процессов расследования угроз.
В рамках обновления карта покрытия MITRE ATT&CK в разделе Threat Landscape была значительно улучшена. Теперь портал объединяет покрытие продуктов SIEM, EDR, NDR и Sandbox, техники MITRE ATT&CK с оценками, процентами покрытия и связанными Hunt-ами Kaspersky Next EDR Expert в одном едином виде. Это позволяет организациям оценить, насколько хорошо их защита охватывает соответствующие техники атак и выявить возможные пробелы в защите.
Раздел уязвимостей также расширен: база данных CVE теперь охватывает почти 300 000 уязвимостей. Кроме того, портал предоставляет более подробную информацию о уязвимостях, использованных в реальных атаках, что помогает организациям приоритизировать меры по устранению на основе актуальной угрозы.
«Запуская Hunt Hub в Threat Intelligence Portal Kaspersky, мы открываем наш опыт обнаружения и предоставляем аналитикам ясное понимание того, как и почему обнаруживаются угрозы. Эта прозрачность помогает организациям перейти от реактивного реагирования на тревоги к информированному поиску угроз и проактивному управлению рисками», — комментирует Никита Назаров, руководитель отдела разведки угроз в Kaspersky.
Чтобы узнать больше о сервисах Threat Intelligence от Kaspersky, перейдите по ссылке.
О компании Kaspersky
Kaspersky — глобальная компания в области кибербезопасности и цифровой приватности, основанная в 1997 году. За время работы более миллиарда устройств защищены от новых киберугроз и целевых атак. Глубокая разведка угроз и экспертиза в области безопасности постоянно трансформируются в инновационные решения и услуги для защиты частных лиц, бизнеса, критической инфраструктуры и правительств по всему миру. Полный портфель продуктов компании включает ведущие решения для защиты цифровой жизни личных устройств, специализированные продукты и услуги для компаний, а также решения Cyber Immune для борьбы с сложными и эволюционирующими цифровыми угрозами. Мы помогаем миллионам людей и почти 200 000 корпоративных клиентов защищать самое важное. Подробнее на www.kaspersky.com
Данная статья изначально опубликована как Kaspersky Unveils Hunt Hub to Boost Transparency in Threat Detection на Crypto Breaking News — вашем надежном источнике новостей о криптовалютах, биткоине и блокчейне.